Шифрование устройства хранения и его защита паролем в приложении «Дисковая утилита» на Mac
При форматировали внутреннего или внешнего устройства хранения можно включить шифрование и защитить устройство паролем. При шифровании внутреннего устройства нужно ввести пароль для доступа к устройству и хранящейся на нем информации. Если Вы шифруете внешний диск, то пароль нужно будет вводить при подключении устройства к компьютеру.
Важно! Если зашифровано внешнее устройство хранения, его нельзя подключить к базовой станции AirPort для создания резервных копий Time Machine.
Чтобы зашифровать устройство и защитить его паролем при помощи Дисковой утилиты, нужно сначала стереть все данные с устройства. Если на устройстве есть файлы, которые Вы хотите сохранить, обязательно скопируйте их на другое устройство хранения или другой том.
Если на устройстве есть файлы, которые Вы хотите сохранить, скопируйте их на другое устройство хранения или другой том.
В программе «Дисковая утилита» на компьютере Mac выберите пункт меню «Вид» > «Показать все устройства».
В боковой панели выберите устройство, которое нужно зашифровать.
Нажмите кнопку «Стереть» на панели инструментов.
Нажмите всплывающее меню «Схема», затем выберите «Схема разделов GUID».
Введите и подтвердите пароль, затем нажмите «Выбрать».
Чтобы изменить пароль впоследствии, выберите том в боковой панели, затем выберите «Файл» > «Изменить пароль»
(Необязательно) Если доступно, нажмите «Параметры безопасности», затем при помощи бегунка укажите количество циклов записи поверх стертых файлов и нажмите «OK».
Параметры безопасного стирания доступны только для некоторых типов устройств хранения. Если кнопка «Параметры безопасности» недоступна, то Вы не можете выполнить безопасное стирание этого устройства с помощью Дисковой утилиты.
Выполнение трех циклов записи удовлетворяет стандарту Министерства энергетики США по безопасному стиранию данных с магнитных носителей. Выполнение семи циклов записи удовлетворяет стандарту Министерства обороны США №5220-22-M.
Нажмите «Стереть», затем нажмите «Готово».
Можно зашифровать данные, не стирая их. Для этого нужно включить FileVault в разделе «Защита и безопасность» Системных настроек (см. Шифрование данных на Mac при помощи FileVault).
Также можно зашифровать диск и защитить его паролем, не стирая данные. См. Шифрование дисков и карт памяти для защиты информации на Mac.
Как поставить пароль на папку в macOS (Mac) без установки сторонних приложений
Некоторые наши данные требуют защиты от доступа посторонних людей. В macOS зашифровывать папки напрямую возможности нет, зато ничто не мешает помещать их в защищенные контейнеры. Этим занимаются специальные приложения, например, Encrypto. Но эта программа работает с собственным форматом шифрования, что не даст возможности открыть папку на другом устройстве, без установленного приложения.
Куда проще будет для достижения цели задействовать стандартный инструмент самой macOS – Дисковую утилиту. Вот что для этого надо сделать.
Запустите приложение Дисковая утилита с помощью Launchpad. Найти утилиту можно и по пути Программы → Утилиты → Дисковая утилита.app.
В строке меню надо щелкнуть на Файл → Новый образ → Образ из папки.
Во всплывающем окне предстоит выбрать ту папку, чья защита паролем потребуется.
Дисковая утилита сохранит эту папку в новом формате. Введите имя ее нового образа и путь для его сохранения. В выпадающем списке «Шифрование» выберите требуемый способ защиты данных. Вариантов немного, но они есть: 128-битное шифрование AES и 256-битное шифрование AES. Второй вариант надежнее, но он и потребует больше времени на реализацию. 128-битное шифрование пройдет быстрее (рекомендуется). Пользователю стоит решить для себя, что ему важнее.
На следующем шаге потребуется ввести пароль, которым и будет защищена папка. Ввод надо повторить во втором поле.
Следует хорошо запомнить введенные символы, ведь без них расшифровать данные будет практически невозможно. Во втором выпадающем списке «Формат образа» выберите вариант «чтение/запись».
Это даст возможность не только читать файлы из зашифрованной папки, но и удалять их оттуда или добавлять.
Остается лишь нажать кнопку «Сохранить» и дождаться формирования зашифрованного образа в формате DMG.
Теперь исходная папка уже не нужна – мы создали ее зашифрованную копию. В случае необходимости получения доступа к данным в этом образе, надо просто щелкнуть по нему два раза и ввести введенный на этапе формирования пароль.
Образ подключится, как отдельный диск. Туда можно будет как добавлять файлы, так и удалять их. Когда работа с зашифрованными данными будет окончена, диск надо будет отключить, как это обычно делается с любым внешним носителем.